keskiviikko 22. heinäkuuta 2026

MITÄ TEEN, JOS JOKU KÄYTTÄÄ SÄHKÖPOSTIOSOITETTANI LUVATTA?

Kopioitava mallipohja Google AI:n luvalla: 

GDPR-vaatimus luvattoman roskapostin lopettamiseksi

Vastaanottaja: [Kirjoita tähän yrityksen asiakaspalvelun tai tietosuojavastaavan sähköpostiosoite]

Aihe: GDPR: Tietopyyntö ja ehdoton suoramarkkinointikielto – 

[Oma sähköpostiosoitteesi]

Hei,Olen vastaanottanut sähköpostiosoitteeseeni luvattomia suoramarkkinointiviestejä yritykseltänne. En ole koskaan antanut suostumusta markkinointiin, ollut asiakkaanne tai muutenkaan asioinut yrityksenne kanssa.EU:n yleisen tietosuoja-asetuksen (GDPR) 15 artiklan nojalla pyydän teitä toimittamaan minulle viipymättä seuraavat tiedot:

1) Mistä alkuperäisestä lähteestä sähköpostiosoitteeni ja mahdolliset muut henkilötietoni on hankittu rekisteriinne?

2) Mitä henkilötietojani teillä on tallennettuna?

3) Mikä on tietojeni käsittelyn laillinen peruste?

Samalla ilmoitan GDPR:n 21 artiklan 2 kohdan mukaisen ehdottoman kiellon käyttää henkilötietojani suoravälitteiseen markkinointiin. Vaadin, että poistatte kaikki tietoni järjestelmistänne ja markkinointilistoiltanne heti, kun olette vastanneet kohdassa 1 esitettyyn tietopyyntöön (alkuperäislähteen selvittämiseksi).Tietosuoja-asetuksen mukaan teillä on velvollisuus vastata tähän pyyntöön ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa. Mikäli vastausta ei kuulu tai ilmenee, että tietojani on käsitelty laittomasti (esimerkiksi ostetuilla tai luvattomasti kerätyillä listoilla), tulen viemään asian Tietosuojavaltuutetun toimiston ratkaistavaksi.

Ystävällisin terveisin,

[Oma Nimesi]

----------------------------------------------------------------------------------------------------

Miksi tämä toimii?

Jos kyseessä on virallinen ja laillinen yritys (eikä puhdas verkkorikollinen), ne pelkäävät GDPR-sanktioita ja sähköpostipalvelunsa (kuten Mailchimp tai ActiveCampaign) tilien sulkemista. Tämä viesti pakottaa yrityksen tutkimaan, mistä he ovat osoitteesi saaneet, ja poistamaan sen nopeasti.

Turvaohje: Älä koskaan klikkaa epäilyttävän sähköpostin sisällä olevaa "Peruuta tilaus" (Unsubscribe) -linkkiä, sillä se voi olla ansa. 

Lähetä mieluummin tämä virallinen vaatimus erillisellä sähköpostilla tai etsi yrityksen yhteystiedot suoraan heidän todellisilta, virallisilta kotisivuiltaan.

KUN SAAT KIRJEEN ACTIVEHOSTED COM osoitteesta tai JOSSA ON LINKKI ACTIVEHOSTED COM OSOITTEESEEN

 Activehosted. com GOOGLE AI:n varoituksin

Jos näet tämän verkkotunnuksen (esim. https://sijoitusasunnot.activehosted. com/box. php) roskapostiin liittyen, se tarkoittaa yleensä, että olet joko saanut ActiveCampaignin kautta lähetetyn markkinointisähköpostin. Olet mahdollisesti jo  huomannut heidän infrastruktuuriaan matkivan tietojenkalasteluyrityksen? Jos et, lue eteenpäin.

ActiveCampaignin avulla rakennetut lailliset uutiskirjeet ja automatisoidut sähköpostit käyttävät activehosted. com-URL-osoitteita linkkien klikkausten ja avausten seuraamiseen sekä tilauksen peruutussivujen hallintaan. 

Tietojenkalasteluriskit: Huijarit ja haittaohjelmat hyödyntävät joskus automatisoituja sähköpostialustoja lähettääkseen haitallisia tai tekoälyn luomia tietojenkalasteluhuijauksia upottamalla activehosted. com-linkkejä peittääkseen todellisen alkuperän. 

Mitä sinun pitäisi tehdä, jos sait roskapostin:

1) Älä napsauta linkkejä tai lataa liitteitä. 

2) Merkitse viesti roskapostiksi postilaatikossasi ja poista se. 

Ilmoita väärinkäytöstä: Lähetä loukkaavat sähköpostiotsikot ja tiedot suoraan ActiveCampaignin (abuse@activecampaign. com poista tyhjä väli pisteen jälkeen) väärinkäyttötiimille.
Mitä ilmoitukseesi tulee sisällyttää? Huijaussivuston tai lomakkeen tarkka URL-osoite tai linkki. Kopio sähköpostin koko otsikoista tai vastaanottamastasi epäilyttävästä viestistä. Päivämäärä ja kellonaika, jolloin vastaanotit tai löysit huijaussisällön. 

Hyökkääjät (roskapostittajat) hyödyntävät ActiveCampaignia toimittaakseen tuhansia tekoälyyn perustuvia ansakirjeitä (ActiveCampaign ei tarkista sähköpostilistojen laillisuutta).

— Kun olet ilmoittanut sähköpostipalveluntarjoajallesi roskapostista tai tietojenkalasteluyrityksestä, voit turvallisesti poistaa sen. 

Falcon Sandbox raportti Activehosted. com domainosoitteeseen vievästä linkistä.
Tuloksena löytyi kaksi eri haittapostiosoitetta varoituksineen:

Suspicious domain detected. Details: Input URL or Contacted Domain: "svdcdn. com" has been identified as suspicious 

Suspicious domain detected. Details: Input URL or Contacted Domain: "aplo-evnt. com"  has been identified as suspicious

Sekä CleanDNSn haittaraportti:  Alleged User-Reported Domain Abuse  (104kpl)  from CleanDNS

JOS YKSIKIN VIRUSTORJUNTAOHJELMA KERTOO EPÄILYTTÄVÄSTÄ LINKISTÄ. ÄLÄ KLIKKAA, SE ON VENÄLÄISTÄ RULETTIA, SILLÄ POIKKEAMALLA; ETTÄ LUOTEJA ON PIIPUSSA ENEMMÄN KUIN YKSI..

    


tiistai 21. heinäkuuta 2026

NETTIROSVO HALUAA TIETÄÄ MISSÄ LOMPAKKOSI ON?

 JA MIKSI?

Tämä sähköposti muistuttaa aikaisempia huijauskirjeitä. Kirje sisältää useita JPG kuvia base64 koodattuina. Alla oleva esimerkkikuva on yksi niistä.
Lähetysosoite  on analysoitu Falcon Sandbox virustorjuntaqohjelmassa VAARALLISEKSI:" Malicious domain detected. Details: SUBMITTED URL: "http://art-orchid. pics/" contacted related malicious domain: "art-orchid. pics" "       
                                                                                

KUVA/KUVAT ON VARASTETTU ONDRELAn VIRALLISILTA SIVUILTA!


KIRJEHYÖKKÄYSTEN RYÖPYN AI ANALYSOINTIA

Laitoin Googlen Keinoälylle kyselyn  tästä laajasta huijauskampanjasta. 
Vastauksesta voi päätellä, että nyt kyberhyökkäyksissä ollaan astuttu uuteen aikakauteen ja kuten sotarintamallakin, käytetään suuria massoja, toisistaan poikkevan näköisiäkin, aseita (kirjeitä).

Ansaan vievien linkkien osoitteet vievät kryptattuihin koneosoitteisiin (usen jopa samalle koneelle), jossa varsinainen ansa piileskelee. Usea virustorjuntaohjelma löytää vaaran MUTTA...

--------GOOGLE AI:n VASTAUS KYSYMYKSEENI LINKIN VAARAN LUONTEESTA-------

HELPOSTI TUNNISTETTAVISSA OLEVA - KRYPTINEN LINKKI - JOKA ON ANALYSOITU:
http://qsd7878@0x67522 693/c1JQd0Rqay9nNVdVYitkdDBzb0EraW9YSmNsMkVjRkNINVdPZmEwdnFlY0VJeCtKeGJvZVBybTdWa1dkU0pIV3dwc3BMdDQ1ZXFkdEhHaCtqbUZDMFE9PQ__

Kryptattu ja avattu tuttu koneosoite "103.82.38. 147"

GOOGLE AI:n VASTAUS: Kyllä, kyseessä on erittäin vaarallinen verkkokalastelu- tai haittaohjelmaosoite.Kyseistä IP-osoitetta (103.82.38. 147) on raportoitu tietoturvasivustoilla, kuten Hybrid Analysis -palvelussa haitalliseksi. Älä missään tapauksessa klikkaa linkkiä tai syötä sinne mitään tietoja.

Tämä linkin osa koostuu kahdesta eri asiasta: piilotetusta tietokoneen osoitteesta sekä salatusta seurantakoodista. Kun linkki puretaan osiin, sen merkitys on seuraava:

1. Alkuosa x67522693 (tai 0x67522693). Tämä on huijarin palvelimen IP-osoite tietokoneiden ymmärtämässä heksadesimaalimuodossa.

Kun tietokone kääntää tämän numerosarjan ihmisille tutumpaan muotoon, sen tulos on 103.82.38. 147.Kyseinen palvelin sijaitsee ulkomailla, ja se on useissa tietoturvaraporteissa merkitty haitalliseksi kalastelusivustoksi.

2. Loppuosa /c1JQd0Rqay...Tämä pitkä merkkijono on kryptattu seurantatunniste (token), joka on generoitu yksilöllisesti juuri sinulle.
Mekanismi: Koodi käyttää Base64-salausta. Kun koodi puretaan, alta paljastuu monimutkainen salausavain (sRPwDjk/g5WUb+dt0soA...).Tarkoitus: Huijari on syöttänyt tämän avaimen taakse tietokantaansa sinun sähköpostiosoitteesi tai puhelinnumerosi. Jos linkkiä klikataan, huijarin palvelin lukee tämän koodin ja tietää tarkalleen, kuka viestin vastaanottajista meni lankaan.

Yhteenveto: Linkki tarkoittaa käytännössä käskyä selaimelle: "Mene palvelimelle 103.82.38. 147 ja kerro sille, että uhrin koodi X avasi tämän sivun".

Viimeisin kirje isosta huijauskirjemassata:


Google AI neuvoo:

Mitä sinun tulee tehdä?

Poista viesti: Tuhoa viesti, jonka mukana sait tämän linkin.
(KOMMENTTI: kirjeet ovat aiheeltaan hyvin tavanomaisia. Terveyteen liittyviä tuotteita, palkintoja jaetaan, edullista pikalalainaa tarjotaan, pelipaikkoja isoine bonuksineen, erilaisia tuotteita kaupataan edullisesti, ...)

Älä lataa mitään: Jos ehdit klikata linkkiä, älä lataa laitteellesi mitään tiedostoja, äläkä hyväksy asennuksia.

Älä anna tietojasi: Älä syötä sivustolle pankkitunnuksia, luottokorttitietoja tai salasanoja.


KUVAKAAPPAUS KIRJEEN KUVASTA HTML EDITORISSA

Linkki näkyy sinisellä pohjalla koodina. Saat linkin näkyviin myös viemällä kohdistimen linkin yläpuolelle. ÄLÄ KLIKKAA!. Jos linkki alkaa numerosarjalla, kyseessä on mitä suurimmalla todennäköisyydellä ANSA.



sunnuntai 19. heinäkuuta 2026

HUIJAUSKIRJEITÄ TUOTTAVA KONE

Nyt on liikenteessä huijauskirjeiden tehtailuryöppy. Eri aiheisia ansakirjeitä lähetetään samoilta koneilta ja osoitteista. Kannattaa seurata lähetysosoitteita, joiden nimissä yleensä on Alankomaiden pääte (.nl). Myös skandiaakkosten "virheet" ovat usein tunnusmekkinä huijauskirjeestä. 
Tämä kampanja oletettavasti liittyy "kybersodankäyntiin" ja on erittäin haitallista sähköpostia.

Linkit viittavat yleensä aina samaan ansaosoitteeseen vietnamilaiselle koneelle. Konetunnus on linkissä jälleen kryptattuna mutta avoimena IP on: 103.82.38. 147   TUON KONEOSOITTEEN ON VIPER ILMOITTANUT VAARALLISEKSI Viper virustorjunta kertoo: "URL Score Malicious (100%)"

-------------------------------------KIRJE TXT MUODOSSA-------------------------------------



VASTAAVA KIRJE PELIANSANA
VASTAAVA ANSAKIRJE SAAPUI MYÖS "PELIANSANA".
ABUSEIPDP virustorjunta kertoo, että sekä lähettäjä, että linkkikone ovat vaarallisia.
(kone IP  20.61.126. 208) was found in our database!
This IP was reported 852 times. Confidence of Abuse is 100%: 

-------------------------------------KIRJE HTML MUODOSSA-------------------------------------



-------------------------SAMA KIRJE TXT MUODOSSA-------------------------

-----------------------------PELIHUIJAUSKIRJEITÄ LISÄÄ...................................


Lussurion nimissä saapuu nyt useita huijauskirjeitä. 
Lähetysosoitteesta virustojuntasivu AbuseIPDB kertoo: IP 207.46.224. 88 was found in our database!
This IP was reported 765 times. Confidence of Abuse is 48%
Tämä tarkoittaa haittavaroitusta.

LINKKIosoite oli poistettu verkosta. Lähdekoodi oli koodattu Base64 koodilla kuten kaikki aikaisemmatkin saman haittapostittajan tuotteet.
Lähdekoodista näki, että kirjeeseen oli kaapattu Lussurio pelisivuilta PNG muotoinen logo. Linkki ei näyttänyt enää toimivan, onneksemme. 






lauantai 18. heinäkuuta 2026

LAINAFIRMA JOKA ONKIN HUIJARI

Näitä "lainatarjouksia" satelee sähköpostitse runsaasti.
Kannattaa lähteä siitä, että ne kaikki ovat HUIJAUKSIA.
Kun rahan siirrosta tulee kysymys, huijari esiintyy luotettavana pankkiirina ja varastaa "lainatarjouslomakkeella" henkilö- ja pankkitietosi.

Kirjeen scandikirjainten virheet eivät kenties näy kakilla selaimilla ja laitteilla mutta ne kertovat osaamattoman henkilön rakentamasta huijausyrityksestä.

Tämän allaolevan kirjeen on lähettänyt huijariksi tunnistettu henkilö "Unolainan" nimissä. ABUSEIPDP virustorjunta kertoo että: "osoite löytyi tietokannastamme!  Tästä IP-osoitteesta (4.180.183. 242) on ilmoitettu 681 kertaa. Väärinkäytösten todennäköisyys on 100 %"

Kirje sisältää linkin, jonka esitekstin pitäisi varoittaa kaikkia: "Valitse edullisin vaihtoehto ja allekirjoita pankkitunnuksilla". Tällä kohtaa annat pankkitunnuksesi verkkorikollisen käyttöön.

---------------------------------KIRJE HTML MUODOSSA-------------------------------------




---------------------------------SAMA KIRJE TXT MUODOSSA-------------------------------------


Sama kirje saapui myös toiselta koneelta, jonka IP analyysi ABUSEIPDP virustorjunnan mukaan kertoi vastaavaa tarinaa: "X-Original-Sender: info@portfolio-manager .nl
Received: from portfolio-manager. nl (unknown [4.180.183. 241])
 4.180.183. 241 was found in our database!
This IP was reported 903 times. Confidence of Abuse is 100%: "

Suomeksi:
"X-Alkuperäinen lähettäjä: info@portfolio-manager .nl
Vastaanotettu: osoitteesta portfolio-manager. nl (tuntematon [4.180.183. 241])
Osoite 4.180.183. 241 löytyi tietokannastamme!
Tästä IP-osoitteesta on ilmoitettu 903 kertaa. Väärinkäytösten todennäköisyys on 100 %:"


Edelleen, sama kirje saapui kolmannelta koneelta:
X-Original-Sender: info@reneeheijmans. nl
Received: from reneeheijmans.nl (unknown [20.61.126. 211])
 20.61.126. 211 was found in our database!
This IP was reported 530 times. Confidence of Abuse is 100%:

Jokainen tämän kirjeen linkki vie samaan ansaosoitteeseen. Myös "peruuttaa tilauksen" -linkki on sama ansa. 

perjantai 17. heinäkuuta 2026

KLARNAN NIMISSÄ JÄLLEEN HUIJAUS

 ÄLKÄÄ KOSKAAN LUOTTAKO MINKÄÄN RAHALAITOKSEN KIRJEESSÄ OLEVIIN LINKKEIHIN! Tämänkin kirjeen linkki on todettu VAARALLISEKSI virustorjunta FalconSandboxin skannauksessa:
"Malicious domain detected. Details: CONTACTED DOMAIN: "dtdns. org" has been identified as malicious. Tämä linkki löytyi kirjeessä olevasta lyhennepalvelun kryptatusta osoitteesta "https://cutt. ly/fyrhpqtP".

Kirjeessä oli myös aitoja Klarnan osoitteita hämäyksen vuoksi.

---------------------------------------KIRJE----------------------------------------------



AIKAISEMPIA HUIJAUSYRITYKSIÄ KLARNAN NIMISSÄ

KLARNAN NIMISSÄ PUHELIMELLA SOITETUISTA HUIJAUKSISTA KERTOO ILTASANOMAT:

 

torstai 16. heinäkuuta 2026

VAARALLINEN KUVA?

Kuten jo aikaisemmin olen kirjoittanut "JPG" tai "PNG" kuva ei voi sisältää virusta MUTTA se voi sisältää vaarallisen linkin. Linkki ei välttämättä laukea kuvan latautuessa, mutta kannattaa olla klikkailematta liitteitä tämänkaltaisissa epämääräisissä kirjeissä. 

Kuvatiedoston voi nimetä muotoon "kuva.jpg.exe", jolloin useimpien käyttäjien Windows-kansiossa näkyy "kuva.jpg." Tiedoston avaaminen johtaa ohjelman suoritukseen, joka taas saattaa johtaa viruksen asentamiseen koneellesi.

Kirje on, sitäpaitsi, saapunut vieraan henkilön nimellä. Kyseessä on sähköpostilista.

Aurikolasit kannattaa ostaa ihan muualta, kuin tästä "hotellista".

-------------------------------------KIRJE------------------------------------



keskiviikko 15. heinäkuuta 2026

SE VAARALLINEN RIKOLLINEN ON TÄMÄN KIRJEEN LÄHETTÄJÄ

Näitä poliisin nimissä saapuvia pelottelukirjeitä tulee silloin tällöin.
Katsokaa mistä osoitteesta kirjeet on lähetetty (nafilmu.cz on verkkorikollisen käyttämä tsekkiälinen osoite).

Jos haluat selvittää asioitasi poliisin kanssa, ota poliisiin yhteyttä osoitteella "poliisi.fi".
Poliisi ei käytä myöskään esim. "outlook" ilmaisosoitetta.

Tämän kirjeen liitteenä on PDF tiedosto, joka voi olla haittaohjelma.

------------------------------------------KIRJE-------------------------------------------------



maanantai 13. heinäkuuta 2026

TÄMÄ KIRJE EI TULE KLARNASTA

ÄLÄ KLIKKAA linkkiin. Tämä on ansa.

Ansan tarkoitus on varastaa henkilö- ja pankkitietosi, sekä puhelinnumerosi.
Avaat vrkkorikolliselle pääsyn pankkitilillesi.
Näitä saapuu nyt eri osoitteista. Kyseessä on sama ansa.

-------------------------------------KIRJE------------------------------------------